hi,
ich wollte die eingebundenen JS-Dateien und Css-Dateien sicherer machen.
Hab etwas von Integgrity gehört und hab mal was getestet.
Habe diesen Befehl in der Konsole eingegeben:
Habe jetzt meine jqeruy.min.js Datei so eingebunden.
1. Frage, wo oder wie kann ich es testen ob es geklappt hat und sicher ist?
2. Habe ich da noch etwas vergessen?
3.Warum muss man am anfang immer "sha384-" ? Wieso muss ich einfach nicht den Hash eintragen den ich bekommen habe sondern muss davor "sha384-" eintragen?
ich wollte die eingebundenen JS-Dateien und Css-Dateien sicherer machen.
Hab etwas von Integgrity gehört und hab mal was getestet.
Habe diesen Befehl in der Konsole eingegeben:
Dann bekam ich einen Hash.Quote:
openssl dgst -sha384 -binary jquery.min.js | openssl base64 -A
Habe jetzt meine jqeruy.min.js Datei so eingebunden.
Quote:
<script src="js/jquery.min.js" inegrity="sha384-tsQFqpEReu7ZLhBV2VZlAu7zcOV+rXbYlF2cqB8txI/8aZajjp4Bqd+V6D5IgvKadsasT" crossorigin="anonymous"></script>
1. Frage, wo oder wie kann ich es testen ob es geklappt hat und sicher ist?
2. Habe ich da noch etwas vergessen?
3.Warum muss man am anfang immer "sha384-" ? Wieso muss ich einfach nicht den Hash eintragen den ich bekommen habe sondern muss davor "sha384-" eintragen?